Meta、TikTok 和 Google 等科技公司经常密切关注尽可能多的用户活动,这并不是什么秘密,但一个新的网站工具揭露了他们如何偷偷摸摸地(和令人毛骨悚然地)进行监视。上周,安全研究员、前 Google 员工 Felix Krause 撰写了一篇文章,解释了企业如何经常将 JavaScript 代码注入 Instagram 和 Facebook 等应用程序中访问的第三方网站,以跟踪您所做的几乎所有事情和点击。在读者的担忧反应之后,Krause 随后建立了一个名为 InAppBrowser.com 的网站,向您展示了所有这些公司可以看到的大量信息——数量可观,但不幸的是并不全面。 [相关: “您有能力保护您的数据。拥有它。 ”] Krause 的 InAppBrowser 可以通过在应用内打开网站向您展示至少部分可疑的跟踪方法。然而,正如他在帖子中指出的那样,“我们无法知道每个应用内浏览器收集什么类型的数据,也无法知道这些数据是如何或是否被传输或使用的……[InAppBrowser] 说明了每个应用执行的 JavaScript 命令,并描述了每个命令可能产生的影响。” 要使用 InAppBrowser,您只需复制其完整网站地址 ( https://inappbrowser.com/ ) 并将其粘贴为您选择的应用程序中的可点击链接。例如,在 Instagram 上,您可以发布一个虚拟帖子(例如专门为托管链接而创建的 Instagram 故事)、发送带有链接的直接消息或将链接粘贴到您的个人资料中。然后只需单击应用程序中的链接即可打开应用内浏览器并查看结果。 PopSci在 Instagram 上测试了该网站并收到以下报告: 正如The Verge所解释的那样,“当您点击应用内的 URL 时,就会使用应用内浏览器。虽然这些浏览器基于 iOS 上的 Safari WebKit,但开发人员可以对其进行调整以运行自己的 JavaScript 代码,从而允许他们在未经您或您访问的第三方网站同意的情况下跟踪您的活动。”当然,事实确实如此。从击键到突出显示的文本,再到点击的链接,一切都可能受到监控,甚至可能包括用户名、密码和电话号码等更多隐私信息。虽然无法预测 Meta 等公司会如何处理这些信息,但 Krause 指出,不法分子可能会利用他们自己的 JavaScript 插入代码来利用安全漏洞。 [相关:“苹果推动更多应用内广告”] 尽管 InAppBrowser 工具并不详尽,但 Krause 确保其整个源代码都可以在 GitHub 上开源,该网站允许未来社区访问、分析和改进。虽然任何一家公司都不太可能在短期内删除他们的 JavaScript 代码,但将来最好只是复制您想要访问的任何链接并在您选择的浏览器中打开它。 |
<<: 较旧的 macOS 应用程序仍可能存在严重的安全漏洞
从浓烈的红茶和伯爵茶到舒缓清淡的草本茶和绿茶,这种具有数千年历史的饮料所用的小植物种类繁多。然而,其...
我对平面设计情有独钟,因此我自然而然地喜欢 20 世纪 90 年代的复古艺术字。这是 Microso...
创新表现形式多种多样:突破性的、革命性的突破,我们以前从未想象过,或者对现有技术进行更细微但同样出色...
奥巴马总统弯下腰,透过大型望远镜的目镜观察,然后做出了一个几乎所有用望远镜观察过月球的人都熟悉的观察...
发现新鼠种的团队 图片来源:菲尔德博物馆拉里·希尼大多数啮齿动物无法抗拒涂满花生酱的炸椰子片的诱惑。...
出版文献中不断出现的词语可以告诉我们很多有关个人和文化趋势和价值观的信息。人们是否更多地谈论自己的情...
纽约州北部曾发生过几次不便的停电,这使我们的太阳能发电机变得非常有用。我可以插上路由器和笔记本电脑,...
“萨巴格布!” - 一部描述独特的女高中生气枪生活的喜剧动画“萨巴格布!”是根据松本秀吉的同名漫画改...
为了研究 2015 年 1 月的新型隐形飞机专题报道,我们创建了最酷的新型空中无人机——诺斯罗普·格...
《高校舰队》的号召力与评价《高校舰队》是一部 2016 年播出的电视动画系列,以其以海洋为背景的成长...
显然,站着不动是钓不到鲨鱼的。五月的一个阳光明媚的星期二,我和马克·夸蒂亚诺在一起,他是一名渔船船长...
谷歌重返平板电脑市场,推出了 Pixel 平板电脑。这款 10.95 英寸平板电脑售价 499 美元...
哥伦比亚大学的研究人员成功开发出一种自主机器人手臂,它能够通过观察自身运动来学习新动作并适应损伤。机...
《恐龙之谜》深入探究了“可怕蜥蜴”的秘密,以及让古生物学家彻夜难眠的所有问题。 “这就是你如何制造出...
终结者0:来自未来的警告和新战斗的开始《终结者0》于2024年8月29日开始在Netflix上映,作...